Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
AWSConfigRemediation-DeleteSecret
Descrizione
Il AWSConfigRemediation-DeleteSecret runbook elimina un segreto e tutte le versioni in esso memorizzate. AWS Secrets ManagerÈ possibile specificare facoltativamente la finestra di ripristino durante la quale è possibile ripristinare il segreto. Se non si specifica un valore per il RecoveryWindowInDays parametro, l'operazione viene impostata per impostazione predefinita su 30 giorni.
Esegui questa automazione (console)
Tipo di documento
Automazione
Proprietario
Amazon
Piattaforme
LinuxmacOS, Windows
Parametri
-
AutomationAssumeRole
Tipo: String
Descrizione: (Obbligatorio) L'Amazon Resource Name (ARN) del ruolo AWS Identity and Access Management (IAM) che consente a Systems Manager Automation di eseguire le azioni per tuo conto.
-
RecoveryWindowInDays
Tipo: numero intero
Valori validi: 7-30
Impostazione predefinita: 30
Descrizione: (Facoltativo) Il numero di giorni in cui è possibile ripristinare il segreto.
-
SecretId
Tipo: String
Descrizione: (Obbligatorio) L'Amazon Resource Name (ARN) del segreto che desideri eliminare.
Autorizzazioni IAM richieste
Il AutomationAssumeRole parametro richiede le seguenti azioni per utilizzare correttamente il runbook.
-
ssm:StartAutomationExecution -
ssm:GetAutomationExecution -
secretsmanager:DeleteSecret -
secretsmanager:DescribeSecret
Fasi del documento
-
aws:executeAwsApi- Elimina il segreto specificato nelSecretIdparametro. -
aws:executeScript- Verifica che l'eliminazione del segreto sia stata pianificata.